当前位置: 首页 > news >正文

NMAP扫描

NMAP 扫描

  • -sTTCP connect 扫描 使用操作系统的 connect() 建立完整 TCP 连接(非特权用户可用)。容易被检测/记录,但兼容性最好。

  • -sSSYN(半开)扫描(又称 stealth) 发送 SYN 后根据返回包判断端口状态(不完成三次握手)。需要 root/管理员权限,速度快、噪声较低,常用。

  • -sAACK 扫描 用于判断防火墙/过滤器的规则(映射出 filter/filtered vs unfiltered),不是端口开放性探测的首选,但对防火墙行为分析很有用。

  • -sUUDP 扫描 探测 UDP 端口(速度慢、误报多、容易被丢弃/限速)。通常与 TCP 扫描结合:-sS -sU

  • -sRRPC 扫描(历史选项) 探测 RPC 服务/接口(有些版本中已不常用或被替代);对 RPC-heavy 环境有帮助。

  • -sPPing 扫描(主机发现)(旧选项,现代等同 -sn) 只做主机存活探测,不做端口扫描。现在推荐用 -sn(Disable Port Scan: -sn)。


常用补充选项

  • -p 指定端口或端口范围:-p 1-65535-p 80,443,8080

  • -sV 服务/版本探测(探测服务并尝试识别版本)。

  • -O 操作系统检测(需要 root 权限,可能不准确)。

  • -A 等于启用 -sV -O --script=default(激进检测,输出信息多)。

  • -Pn 跳过主机发现(把目标当作存活主机进行扫描)。

  • -T0..T5 时间模板(速度/隐蔽性):T0 最慢最隐蔽,T5 最快最吵。

  • --script / -sC 使用 NSE 脚本(做漏洞/服务检查),如 --script vuln

  • 输出:-oN(普通)、-oX(XML)、-oG(Grepable)、-oA <base>(三种都保存)。

  • --open 只显示被判定为 open 的端口。

  • --reason 显示 nmap 判断的原因(返回包类型)。


常见命令示例

  1. 最常见的快速 SYN 扫描并做版本探测(需要 root):

sudo nmap -sS -sV -p 1-1000 -T4 target.com
  1. TCP connect(非 root):

nmap -sT -p 22,80,443 target_ip
  1. UDP 扫描(慢,通常与小端口范围一起):

sudo nmap -sU -p 53,161,123 target_ip
  1. 主机存活探测(不做端口扫描):

nmap -sn 192.168.1.0/24
  1. 防火墙/过滤规则探测(ACK):

sudo nmap -sA -p 80,443 target_ip
  1. 激进扫描(服务 + OS + 常用脚本):

sudo nmap -A -p- target_ip
  1. 使用 NSE 脚本检测已知漏洞(示例):

sudo nmap --script vuln -p 445 target_ip
  1. 保存输出为三种格式:

sudo nmap -sS -sV -oA scan_result target_ip
# 会生成 scan_result.nmap, scan_result.xml, scan_result.gnmap

使用建议与注意事项

  • 权限-sS-sU-O 等通常需要 root/Administrator 权限。

  • 速率与隐蔽:遇到 IDS/WAF 或网速受限时降低速率:-T2 或增加 --scan-delay

  • UDP 扫描耗时:若要全 UDP 扫描要非常小心(耗时极长)。

  • 合法性:对非授权网络/主机进行扫描可能违法或触犯政策,请务必先取得授权(书面或明确)。

  • 防火墙/IPS 干扰:有时会被防火墙/IPS 误判或限速,解析结果需结合网络环境判断。

  • 版本差异:Nmap 选项演进,某些历史选项(例如 -sR)在新版中使用频率低或替换,务必看本机 nmap --helpman nmap 确认。

http://www.gsyq.cn/news/22791.html

相关文章:

  • 2025 建筑工程施工总包公司最新推荐榜:聚焦质量管控与新锐势力,优质企业权威甄选
  • 反事实推理防御AI黑客攻击技术解析
  • 2025磨床主轴定制/磨床主轴非标定制/国产/进口/内圆/外圆/无心/平面/来图定制磨床电主轴厂家推荐榜:技术与口碑双优之选
  • 2025 年搅拌器厂家最新推荐榜:聚焦国内优质厂商,精选实力品牌助力企业采购决策侧入式/立式/脱硫/桨式/水处理搅拌器厂家推荐
  • 2025年轴承厂家权威推荐榜单:电机轴承,单向轴承,含油轴承,自润滑轴承源头厂家综合实力与创新技术全景解析
  • 2025 试验机厂家最新推荐权威榜单:弹簧 / 环境 / 材料检测设备领军企业深度解析
  • [note] slope trick
  • 2025 电动缸源头厂家最新推荐榜:剖析国产厂商成本优势与技术实力,附权威选购指南
  • Claude Haiku 4.5新功能、模型与定价,免费试用国内直连教程
  • 网络编程实践笔记_4_阿贝云_免费云服务器_简易博客_
  • 深入解析:日语学习-日语知识点小记-进阶-JLPT-N1阶段应用练习(2):语法 +考え方15+2022年7月N1
  • HMAC-SHA256 请求签名与验签实践(Python 可直接复用)
  • 实用指南:精读 C++20 设计模式:行为型设计模式——观察者模式
  • 武汉图核科技
  • 2025中国开发者必看:主流代码托管平台本土化能力深度测评
  • 2025年粉末冶金制品厂家推荐排行榜,粉末冶金零件,金属注射成形,结构件,齿轮,轴承公司最新精选
  • 多模态大语言模型LISA - 详解
  • 2025 年升降平台车厂家最新推荐口碑排行榜:覆盖多类型产品,聚焦实力厂家,为企业选购提供权威参考剪叉式/手动液压/电动液压升降平台车厂家推荐
  • chromadb的使用
  • 2025 年最新推荐!编码器源头厂家排行榜:聚焦无磁 / 光学 / 脉冲等多类型产品,精选行业优质企业
  • 2025年点胶机厂家权威推荐榜:精密点胶设备、自动化点胶系统、桌面点胶机源头厂家综合实力解析
  • IC 测试革新
  • 2025年保洁公司权威推荐榜:苏州/昆山驻场保洁/钟点保洁/开荒保洁/外包保洁/商场保洁/办公楼保洁/工厂保洁/医院保洁/企业保洁全方位解析
  • 2025年完整指南:PaddleOCR-VL-0.9B — 百度超轻量级文档解析利器
  • 应用安全 --- IDAPro脚本 之 导出所有函数地址
  • Java 序列化详解
  • 2025年防水织带/鞋垫/编织包/松紧带/鞋带/织带/飞织鞋面厂家最新推荐榜单:专业工艺与创新设计深度解析
  • NVIDIA Jetson TX2 边缘盒子运行姿态检测模型记录
  • 2025年电源适配器厂家权威推荐榜:笔记本适配器/工业电源/充电器厂家实力与市场口碑深度解析
  • 止损,补仓价格的合理设置